• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

请教一个组网问题

2022-11-10提问
  • 0关注
  • 0收藏,924浏览
雷姆 四段
粉丝:5人 关注:6人

问题描述:

组网需求如下:总部两台防火墙做堆叠,分部两台防护墙做堆叠,现在总部有两条互联网专线,分部有两条互联网专线。准备一主一备,两边主专线做VPN通道,备专线也做vpn通道,想法是两边主的线路不通可以切换到备的线路,模拟的组网结构如下:


有以下几个问题:1、两边防火墙路由怎么指?可以通过浮动路由达到主备切换吗?

                           2、两边的两条互联网专线都有固定地址,发现一个问题,只指了一条默认路由的情况下(下一跳为主专线的对端地址)虽然说我可以同时ping通防火墙上面设置的两个公网地址,但是,我想访问防火墙web界面的话,用主的公网地址可以正常访问,用备的地址就不能访问,这个是什么原因呢?是哪里配置的问题吗?ping这个备用的公网地址是可以正常ping通的。

                          3、两边做IPSEC vpn,主的和主的做,备的和备的做,现在是用浮动路由来达到主备效果的话,主的线路有问题,立刻就会切换到备线路,这时候备线路的VPN可以正常起来吗?

                          4、我之前模糊的记得防火墙因为有一个会话表项的原因,所以好像切换主备不像交换机那样可以随便切换,想问一下这种情况下,假如主线路突然断了,备VPN正常建立,是不是还是会影响VPN传输呢?具体会怎么影响呢?

                         5、假如说做堆叠会因为会话表项的原因影响数据传输,那如果防火墙之间做RBM是不是就可以避免这个问题嘞?

                 

组网及组网描述:


2 个回答
已采纳
筱坏 七段
粉丝:8人 关注:0人

既然是测试环境,可以打个400要个ipsec主备案例,这个有成熟案例的。至于会话同步问题,双主会有这种问题,主备不会。而且一般是track联动路由来切换的,不是靠设备自身的路由更新切换,那样太慢了

这个问题...有可能备接口是协议down的,能ping通是direct路由所致

筱坏 发表时间:2022-11-10 更多>>

大佬,那第二个问题是什么情况嘞,防火墙上面有两个公网地址,我都能ping通,但是为啥只能通过主的那个地址进防火墙web界面,输入备的没有用呢?

雷姆 发表时间:2022-11-10

这个问题...有可能备接口是协议down的,能ping通是direct路由所致

筱坏 发表时间:2022-11-10
粉丝:157人 关注:1人

你是三层专线还是二层专线,三层MPLS,直接通过bgp实现,二层专线,直接做链路聚合

回复雷姆:

sub地址?

叫我靓仔 发表时间:2022-11-10 更多>>

大佬,是三层专线,用的是运营商的专线

雷姆 发表时间:2022-11-10
回复雷姆:

三层跑个静态或者bgp就行了,静态就是浮动路由来实现准备,或者主主负载

叫我靓仔 发表时间:2022-11-10
回复叫我靓仔:

好的,大佬,那大佬,关于第二个问题您有什么思路嘛?防火墙上面配置了两个公网地址的,但是却只能通过主的那个公网地址访问web界面,用备的却不能访问,这个是什么情况嘞?

雷姆 发表时间:2022-11-10
回复雷姆:

sub地址?

叫我靓仔 发表时间:2022-11-10

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明